Бесплатный Wi-Fi в отелях может стать ловушкой для туристов

Бесплатный Wi-Fi в отелях может стать ловушкой для туристов

Туристов предупредили о новой киберугрозе, связанной с использованием бесплатного Wi-Fi в отелях, аэропортах и конференц-центрах. Специалисты Microsoft Threat Intelligence выявили хакерскую кампанию CaptiveCrunch, участники которой атакуют общедоступные интернет-сети.

Главная цель злоумышленников — не отдельные телефоны или ноутбуки, а маршрутизаторы и так называемые captive portals — страницы, которые появляются при подключении к публичному Wi-Fi и предлагают ввести номер комнаты, фамилию или электронную почту.

 

После подключения пользователь может увидеть поддельное системное сообщение, внешне практически не отличающееся от настоящего уведомления Windows или Google. Например, туриста могут попросить установить «критическое обновление», обновить браузер или DirectX либо пройти дополнительную проверку из-за якобы подозрительного интернет-трафика.

 

Согласившись на установку, пользователь рискует загрузить вредоносную программу. Она может записывать нажатия клавиш, делать скриншоты, получать доступ к микрофону и камере, а также похищать сохраненные в браузере пароли, данные авторизации и другую конфиденциальную информацию.

 

Еще один вариант атаки — перенаправление на поддельные страницы входа в популярные сервисы. Например, введенные на фальшивой странице данные Microsoft 365 могут открыть мошенникам доступ к электронной почте и файлам пользователя.

 

Эксперты советуют особенно осторожно пользоваться бесплатным Wi-Fi во время путешествий. Если после подключения сеть предлагает скачать программу, установить обновление или подтвердить подозрительную активность, такое окно лучше сразу закрыть.

 

Также рекомендуется отключить автоматическое подключение устройства к доступным беспроводным сетям. При возможности для работы с банковскими приложениями, электронной почтой и другими важными сервисами безопаснее использовать мобильный интернет.